实验说明:路由器端口IP地址、PC终端IP地址及网关地址已经配置。
实验配置要求:
1.完成静态端口安全的配置,使交换机S1的f0/1端口仅允许计算机PC1接入。当有其他计算机接入时,端口将进入保护安全违规模式。
2.完成动态端口安全的配置,使交换机S1的f0/2端口仅允许两台计算机接入。如果有多于两台的计算机接入,端口将进入关闭违规模式。
3.完成粘滞端口安全的配置,使交换机S1的f0/3端口仅允许3台计算机接入。如果有多于3台的计算机接入,端口将进入限制安全违规模式。
实验5交换机安全端口配置.rar
1.完成静态端口安全的配置,使交换机S1的f0/1端口仅允许计算机PC1接入。当有其他计算机接入时,端口将进入保护安全违规模式。
步骤一:配置f0/1端口安全。
步骤二:配置f0/1端口的静态安全地址
步骤三:检查
我们新建一个机器,连到交换机的f0/1端口上ping一下网关试试通不通

我们的实验成功了,测试不通,因为PC1的MAC地址与测试机器的MAC地址不同,我们设置了f0/1端口只允许PC1与交换机进行交互,所以测试机自然ping不通交换机
看一下得分情况

2.完成动态端口安全的配置,使交换机S1的f0/2端口仅允许两台计算机接入。如果有多于两台的计算机接入,端口将进入关闭违规模式。
步骤一:配置f0/2端口安全。
步骤二:配置f0/2端口的最大地址数量。
步骤三:配置f0/2端口的违规模式。
步骤四:检查
查看安全端口状态
看一下得分情况

3.完成粘滞端口安全的配置,使交换机S1的f0/3端口仅允许3台计算机接入。如果有多于3台的计算机接入,端口将进入限制安全违规模式。
步骤一:启用端口安全。
步骤二:配置粘滞端口安全。
步骤三:配置端口的违规模式。
步骤四:配置f0/3端口的最大地址数量。
看一下得分情况
